コンテンツにスキップ

Red Cloak Endpoint Agent 変更履歴 🔗

Red Cloak のサポート終了

Red Cloak は 2026 年 7 月 31 日にサポート終了を迎え、2026 年 12 月 31 日に製品ライフサイクル終了を迎えます。既存の展開は、製品ライフサイクル終了日以降は機能しなくなります。できるだけ早く Sophos Endpoint に移行してください。詳細については、Red Cloak のサポート終了 を参照してください。

Red Cloak Endpoint Agent for Windows

バージョン 日付 変更
2.8.5.0 2022年3月1日
  • Windows Agentドライバーのクロス署名証明書を修正
  • このリリースには、2.8.4.0 Agentの以下の更新が含まれています。
    • Inspectorのスキャン結果が早期に期限切れとなり、特定のルール結果に対して可視性の欠落が生じる問題を修正
    • 署名証明書を更新
    • Taegis NGAV Agentがすでにインストールされている場合に Red Cloak™ Endpoint Agent をアップグレードする機能
2.8.3.0 2021年3月24日
  • 古いWindowsオペレーティングシステムでRed Cloak Agentをアップグレードする際のデジタル署名エラーを修正
  • このリリースには、2.8.2.0 Agentの以下の更新が含まれています。
    • Secureworksの設定支援により、Procwallモジュールによるスキャン対象からファイルおよびフォルダーを除外する機能
    • 重複イベントを削除することによるパフォーマンスとストレージの改善
    • PID Spoofingの検出を改善
    • ツールセットのアップグレードによる安定性とセキュリティの改善
注意: Red Cloakのアップグレードまたはインストール後、再起動待ちの状態であってもエンドポイントが再起動しない場合があります。
2.8.1.0 2020年9月18日
  • Agentのリモートアンインストール時に、Ignitionモジュールが削除されるようになりました。
    • Agentのアンインストール時に、関連するすべてのレジストリエントリとファイルが削除されるようになりました
    • Agentのアンインストール時に、’rcnotify’ プロセスが停止され、削除されるようになりました
2.8.0.0 2020年9月16日 注意: バージョン管理を改善するための変更を行っているため、最新のWindows Red Cloak Endpoint Agent をバージョン2.8.x.xとして表記しています。
  • ProcwallモジュールおよびCycloramaモジュールの安定性を改善
  • 別のmsiexecプロセスが実行中の場合における、Agent更新実行時のIgnitionモジュールの安定性と回復性を改善
  • Ignitionモジュールは、Agent更新プロセス中に期限切れの証明書を検出した場合、CRL(Certificate Revocation Lists)キャッシュの更新を実行するようになりました
  • Muklukモジュールによるホストファイル削除機能は、Secureworks® Taegis™ XDR ファイルのみに制限されるようになりました
2.1.5.0 2020年1月28日
  • Inspector、Lacuna、およびGroundlingモジュールの安定性/パフォーマンスを改善
  • Ignitionを改善
  • SHA2署名付きMSIEXEC.exeとの互換性
2.1.4.0 2019年12月5日
  • Red Cloak Endpoint Agent は、Red Cloak Endpoint Agent システム内からWindowsエンドポイント上のAgentのアップグレードをサポートするようになりました
  • 2.0.7.10リリースのMITRE Eval修正
  • リリースはSHA256証明書のみで署名されるようになりました
2.0.7.10 2019年12月3日
  • Procwallの修正
2.0.7.9 2019年10月27日
  • パフォーマンスを改善し、述語をドロップすることなくEntwineからより多くのテレメトリーを収集可能
2.0.7.8 2019年10月14日
  • ログレベルサービスを改善
  • HostelのIPアドレスセーフリスト機能を追加
  • スキャン中にプロセスの親作成時刻を正しく検出
2.0.7.7 2019年8月13日
  • IR/TTHエンゲージメント向けのInspector変更
  • バグ修正
2.0.7.6 2019年7月19日
  • Windows Server 2019をサポート
  • TLS 1.2へのアップグレード
  • 重大なバグ修正/改善
2.0.7.5 2019年6月11日
  • RCE-414: Muklukは、モジュールによるメモリ使用率の計算時にページファイルのバイト数を考慮する必要があります
2.0.7.4 2019年4月24日
  • Agent 2.0モジュールでデッドロックが発生した場合の自己回復メカニズム
  • バグ修正

Red Cloak Endpoint Agent for Linux

バージョン 日付 変更
1.2.15.0 2021年2月22日
  • RHEL/CentOS 7.9および8.3をサポート
  • アップグレード時に、アップグレード前にサービスが無効化されていた場合、Red Cloak Linux Agentサービスが再度有効化されなくなりました
  • service redcloak stop コマンド実行後にコマンドプロンプトへ戻らない不具合を修正
  • auditdが再起動された場合にProcwallモジュールが正しく動作しない不具合を修正
1.2.13.0 2020年9月29日
  • Ubuntu 16.04、18.04、および20.04をサポート
  • サポート対象のUbuntuデバイスにインストールするため、バージョン1.2.13.0以降では .DEB Agentパッケージが含まれるようになりました
  • Oracle Linux 6.4~6.10、7.0~7.8、および8.0~8.2をサポート
1.2.12.0 2020年9月16日
  • 最近取り下げられた1.2.10.0リリースで報告された依存関係の問題を修正
  • Agentは /var ではなく /opt 配下にインストールされるようになり、任意のパスへ再配置することもできます
  • Lacunaモジュールは物理インターフェース上のトラフィックのみをキャプチャするようになりました
  • 1.2.10.0 Agentによってインストールされた32ビットパッケージは、この .zip ファイル に含まれる手順とともに提供される 'rc_clean_32bitpkgs.run' スクリプトを実行することで削除できます
  • Linuxのポート22 local_port netflows がAgentで認識されない不具合を修正
  • 送信元ポートと宛先ポート、およびIPが入れ替わる不具合を修正
  • RHEL/CentOS 8.0および8.1をサポート
  • RHEL 8.0以降でRedHat Certified Partnerに認定されました。この成果の詳細は Red Hat Ecosystem Catalog を参照してください
1.2.9.0 2020年3月24日
  • Lacunaモジュールに以下の変更が加えられ、大幅なパフォーマンス改善が実現されました。
    • コンテナー(例: Docker)を送信元とする重複NetFlowsのキャプチャを回避
    • NetFlowsのインデックス作成を改善し、追跡とキャプチャを向上
    • プロセスID(PID lookup)をnetflowテレメトリーに関連付けて検索する代替方法を作成
1.2.8.0 2019年10月25日
  • LacunaとProcwallの両方のパフォーマンスを改善
1.2.7.0 2019年10月11日
  • PID LookupアルゴリズムとDNS Queryを変更することでLacunaのパフォーマンスを改善
  • DNSタイプTXTレコードをサポート。
  • スキャン中にプロセスの親作成時刻を正しく検出
  • Red Cloak Endpoint Agent は TLS v1.2+ を介して通信します。
1.2.6.1 2019年5月8日
  • ログ出力を追加
  • バグ修正
1.2.6.0 2019年2月7日
  • バグ修正